Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Ettevaatust, kiiresti leviv viirus! märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 12.05.2003 23:07:35 Ettevaatust, kiiresti leviv viirus! vasta tsitaadiga

olge siis ettevaatlikud... sest praegu liikumas viirus nimega Fizzer. kõige tõenäolisem on seda "saada" Kazaa kaudu. mul 6 (loe: kuus) tuttavat juba selle ussi omal masinasse saand ja muud ei aita kui kõvaketta format. noh, eks ta oma enda hooletus ka muidugi enam jaolt! icon_neutral.gif

lisasin kirja lõppu ka meili, mille F-Secure mulle saatis.



PRESS RELEASE

For release May 12, 2003

Fizzer e-mail worm is spreading at an alarming rate

F-Secure is raising the alert to the highest level as Fizzer becomes one of
the most widespread viruses currently in circulation.

Fizzer was first seen on Thursday, 8th of May. Since then it has been
located
from several countries worldwide and it continues to spread at a quick rate.
The largest infections seem to be in Asia, especially in China and Hong
Kong,
but both Europe and USA are hit, too.

Fizzer is a Windows worm, spreading through e-mail and the Kazaa
peer-to-peer
file sharing program. The worm is very complex and misuses the infected
computers in several ways. Fizzer will also attempt to attack several
antivirus programs and try to remove them,
leaving the infected machines vulnerable to infections from other malware as
well.

"This is one of the more complicated worms we've seen", comments Mikko
Hypponen, Manager of Anti-Virus Research at F-Secure. "The worm is 200kB of
code spaghetti, containing backdoors, code droppers, attack agents, key
loggers and even a small web server!"

The Fizzer worm spreads via e-mail as an attachment. The e-mails sent by the
worm vary a lot, as do the names of the attachments, but they always have
extensions of .EXE, .PIF, .SCR or .COM. These e-mails are sent to both
random
addresses as well as to addresses found in the infected computer.

"Fizzer actually creates random e-mail addresses and targets them", explains
Hypponen. "This is done by picking random names and numbers and creating
addresses belonging to large services such as Hotmail - these addresses
might
look like BOB246@MSN.COM or JACK555@YAHOO.COM".

Fizzer tries to terminate various processes in the memory of an infected
computer. This includes processes used by several antivirus products.
However, the worm does not affect F-Secure Anti-Virus. "As this worm is
already widespread, there must now be scores of computers in the internet
without any anti-virus protection - because Fizzer has removed it", comments
Hypponen.

The worm will install a backdoor in all infected systems, allowing the virus
writer to control them - even to remotely look at their monitors. The
infected computers can also be used to launch distributed denial-of-service
attacks against any Internet-connected machines at any time.

A detailed technical description of the worm as well as screenshots are
available in the F-Secure Virus Description Database at
http://www.f-secure.com/v-descs/fizzer.shtml

F-Secure Anti-Virus can detect, stop and disinfect the Fizzer worm. F-Secure
Anti-Virus can be downloaded from http://www.f-secure.com

About F-Secure Corporation

F-Secure Corporation is the leading provider of centrally managed security
solutions for the mobile enterprise. The company's award-winning products
include antivirus, file encryption and network security solutions for major
platforms from desktops to servers and from laptops to handhelds. Founded in
1988, F-Secure has been listed on the Helsinki Exchanges since November
1999.
The company is headquartered in Helsinki, Finland, with the North American
headquarters in San Jose, California, as well as offices in Germany, Sweden,
Japan and the United Kingdom and regional offices in the USA. F-Secure is
supported by a network of value added resellers and distributors in over 90
countries around the globe. Through licensing and distribution agreements,
the company's security applications are available for the products of the
leading handheld equipment manufacturers, such as Nokia and HP.

For more information, please contact:

Mikko Hypponen, Manager, Anti-Virus Research
F-Secure Corporation
Tel. +358 9 2520 5513
Email: Mikko.Hypponen@F-Secure.com

Media contact in the USA:
F-Secure Inc.
Heather Deem,
675 N. First Street, 5th Floor
San Jose, CA 95112
Tel +1 408 350 2178
Fax +1 408 938 6701
Email Heather.Deem@F-Secure.com


Mailing list policy

You have previously expressed interest in our products, or have asked
to be included on one of our press release lists by personally giving us
your e-mail address for this purpose. Our mailing list are for the
exclusive use and the expressed purpose of F-Secure and are not
sold or given to third parties.

If you no longer wish to receive our press releases, or your email address
has been added to our lists without your consent, you can unsubscribe at
http://www.F-Secure.com/news/subscribe.html

If you only wish to receive our press releases concerning viruses,
please go to
http://www.F-Secure.com/news/subscribe.html
and first unsubscribe from
press-english-interest@lists.F-Secure.com
and then subscribe to
press-english-virus-announcement@lists.F-Secure.com


-------------------------------
Marita Nasman-Repo tel: +358 9 2520 5613
Communicator fax : +358 9 2520 5018
mobile: +358 40 517 4613

F-Secure Corporation
http://www.F-Secure.com

Securing the Mobile Enterprise

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
_marek
HV Guru
_marek

liitunud: 31.12.2002



Autoriseeritud ID-kaardiga

sõnum 12.05.2003 23:16:20 vasta tsitaadiga

krt...no mul läks küll kohe kazaa igaks juhuks kinni ja e-maile tuleb ka hoolega chekata... thumbs_down.gif
Kommentaarid: 130 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 118
tagasi üles
vaata kasutaja infot saada privaatsõnum
Rob D
HV vaatleja
Rob D

liitunud: 11.04.2003




sõnum 12.05.2003 23:19:47 vasta tsitaadiga

kuidas see kazaas liigub kas see tuleb alla tõmmata või kuidas icon_question.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
MC Riot
HV kasutaja

liitunud: 25.01.2003




sõnum 12.05.2003 23:24:22 vasta tsitaadiga

Ei tea kas just format abiks... niipalju kui seal kirjas paistab küll suht ohutu olema (backdoor siis)...
Ja isegi desinfection routine viirusele sisse kirjutatud:)
Igatahes suht kiiresti märgatav viirus- antiviirused ei tööta, firewall kukub kisama, Run on registris ühe key juurde saanud (kui igapäev system kataloogi ei jälgi, siis faile vast ei märka, aga need kolm on küll päris ruttu ära nähe signid)
Ja paras muidugi failivahetsuvendadale:)

_________________
MC Riot
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 12.05.2003 23:25:55 vasta tsitaadiga

no mu sõbral oli seesama uss ja Norton lakkas töötamast ja lõpuks ka Windows - hakkas DLL failide kohta erroreid andma lihtsalt.
ps: no ma ei usu, et Kazaa'st mp3'ede tõmmamisel selle külge saab, aga softi küll ei tasu vist Kazaa'st tõmmata. ma pole tegelt kunagi julgend Kazaa'st progesi tõmmata. vot.

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 12.05.2003 23:29:23 vasta tsitaadiga

jah, ilmselt saab ka ilma formatita läbi kui õigel ajal jaole saab.
_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
Spott
HV Guru
Spott

liitunud: 08.10.2002



Autoriseeritud ID-kaardiga

sõnum 13.05.2003 09:04:28 vasta tsitaadiga

https://foorum.hinnavaatlus.ee/viewtopic.php?t=42431
_________________
Kingitused internetist - NetiKink - tellige endale näiteks HV avatariga ja kasutajanimega tass, t-särk või mõni muu huvitav kingitus sünnipäevaks või muuks tähtpäevaks.
Kommentaarid: 162 loe/lisa Kasutajad arvavad:  :: 6 :: 0 :: 134
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Deep Fury
Kreisi kasutaja
Deep Fury

liitunud: 13.12.2001




sõnum 13.05.2003 12:04:10 vasta tsitaadiga

Paistab, et kommentaare on turvfoorumisse tulnud, lisab enda oma ka siia siis.
Tõsiselt vaeva nähtud ikka selle viiruse tegemisega. Featureid 200 kb sees ikka mõnuga:
keylogger, remote control via IRC channel, update via web jne.
Ilmselt paneb varsti levikuedetabelis kohtasi kinni ... puudu on aint LANi sharede kaudu paljunemine,
mis klezi levikule kõva hüppe andis.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
AsTeR
HV kasutaja
AsTeR

liitunud: 31.12.2002




sõnum 14.05.2003 22:08:44 vasta tsitaadiga

mingit muud varianti peale formati pole siis ve.
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
escucha
HV veteran
escucha

liitunud: 30.12.2002




sõnum 20.05.2003 14:34:07 vasta tsitaadiga

krt mul tuli ka mingi telneti aken lahti, millesse ilmus kiri: connecting to microsoft....või midagi taolist ja neid aknaid tuli nagu päris palju....enne seda tegi arvuti millegipärast ullult exploreri aknaid lahti icon_question.gif mis kamm on olen ma kaa ohver nüüd v icon_question.gif icon_rolleyes.gif
APPI
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
escucha
HV veteran
escucha

liitunud: 30.12.2002




sõnum 20.05.2003 15:36:04 vasta tsitaadiga

sry..valehäire...üks vend tegi lolli nalja: www.hot.ee/pirminownage
icon_exclaim.gif arvestage restardiga kui seda linki vaatate icon_exclaim.gif
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
Puravik
HV kasutaja

liitunud: 05.11.2001




sõnum 20.05.2003 18:32:12 vasta tsitaadiga

miks ma restarti peaks tegema, käisin lingil, midagi ei juhtunud. igas normaalses arvutis on ju popup-stopper peal icon_razz.gif
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
CoperniK
HV kasutaja

liitunud: 17.04.2003




sõnum 22.06.2003 01:40:32 vasta tsitaadiga

Sellepeale,kotkad-nehhui kasutada igasuguseid sharemise progesid nagu kazaa,you never-ever know-mida sitta sa sealt endale tirid.....
Loodan et ei riivanud kedagi sellega icon_confused.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
CoperniK
HV kasutaja

liitunud: 17.04.2003




sõnum 22.06.2003 02:02:43 vasta tsitaadiga

Puravik kirjutas:
miks ma restarti peaks tegema, käisin lingil, midagi ei juhtunud. igas normaalses arvutis on ju popup-stopper peal icon_razz.gif

ˇmaeby ikka pop-up killer,see pop up stopper kõlab nagu oleks tegemist progega mis loeb palju sul sekundis uusi aknaid lahti viskab icon_wink.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
Puravik
HV kasutaja

liitunud: 05.11.2001




sõnum 22.06.2003 08:21:06 vasta tsitaadiga

noh, ega see stopper mul enda leiutatud pole, see ikka ühe konkreetse progejupi nimi selline, ei hakka mina teda ümber ristima icon_razz.gif vt. www.panicware.com
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Ettevaatust, kiiresti leviv viirus!
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.